Microsoft 365 로그인 페이지가 피싱 공격을 숨길 수 있음

click fraud protection

주요 하이라이트

  • Microsoft 365는 최근에 출시되었으며 Powerpoint, Excel 등을 비롯한 여러 유용한 도구를 제공합니다.
  • Microsoft의 보안 전문가들은 다음과 같이 경고했습니다. 마이크로소프트 365Azure 클라우드 플랫폼은 피싱 공격 및 기타 온라인 사기를 위해 사이버 범죄자들에 의해 악용되고 있습니다.
  • Microsoft 연구원이 확인한 가장 최근의 피싱 공격 중 하나는 감염된 이메일 경고를 활용한 것으로 나타났습니다. 이 사기는 주로 무고한 사용자를 속여서 범죄 활동 및 신원 도용에 사용할 수 있는 개인 및 기밀 정보를 공유하도록 하는 것을 목표로 합니다.

마이크로소프트 피싱 사기 | 알아야 할 모든 것

Microsoft의 최근 트윗에 따르면 사이버 해커는 Azure AD 로그인 페이지를 다양한 피싱 프로그램 및 캠페인으로 전환하고 활용하고 있습니다. Microsoft의 대변인은 이미 공격에 사용된 여러 피싱 사이트.

3월 초 Microsoft는 Microsoft 365로 알려진 Office 365의 브랜드 변경을 발표했으며 개인 및 개인 사용자에 더 중점을 둘 것입니다. Microsoft가 4월에 새로운 개인 및 가족 요금제를 추가하여 고객 중심 접근 방식을 업그레이드한 게시물입니다. 이 외에도 Microsoft 365는 사용자에게 몇 가지 고급 도구와 업데이트를 제공했습니다.

또한 4월에는 서비스에 액세스하는 데 필요한 대역폭 사용량을 줄이는 것을 목표로 하는 Azure AD라는 새로운 로그인 프로세스에 대한 작업도 시작했습니다.

인해 코로나바이러스 전염병 발생 전 세계적으로 수백만 명의 사람들이 폐쇄 상황에서 강제로 집에서 일해야 했고 그 결과 Microsoft 365 사용이 급증했습니다.

전 세계적으로 수요가 계속 증가함에 따라 Microsoft 365는 항상 해커에게 매우 수익성이 높은 플랫폼이었습니다. 방대한 사용자 기반은 피싱 공격 및 해킹 캠페인을 수행하기 위한 준비된 플랫폼 역할을 합니다.

보안 전문가가 확인한 가장 최근의 공격 중 하나는 피싱 캠페인을 수행하기 위해 Microsoft 365를 악용하는 것으로 나타났습니다. 위조 이메일이 스푸핑에 활용되었습니다.

마이크로소프트 팀즈 오디오 채팅 경고 및 파일 공유를 통해 지금까지 50,000개 이상의 감염된 이메일을 식별했다고 Microsoft 대변인이 밝혔습니다.

더 읽어보기: Microsoft와 Intel, 더 나은 탐지를 위해 맬웨어를 이미지로 변환

Azure AD란 무엇입니까?

일반적으로 Azure Active Directory로 알려진 Azure AD는 클라우드 기반 서비스입니다. 사용자가 다양한 엔터프라이즈 수준 응용 프로그램 및 시스템에 로그인할 수 있도록 하는 잘 알려진 ID 및 액세스 관리 플랫폼입니다.

Microsoft 팀이란 무엇입니까?

효과적인 의사 소통은 모든 비즈니스와 조직의 성공을 위한 열쇠이며 Microsoft Teams가 제공하는 것이 바로 이 목표입니다. Microsoft의 협업 제품이며 다음과 같은 몇 가지 유용한 기능이 포함되어 있습니다. 화상 회의, 문자 채팅 및 음성 통화. 광범위한 텍스트 채팅 기능과 강력한 HD 화상 회의가 완벽하게 결합되어 있습니다.

와 함께 사이버 보안 위협 빠른 속도로 증가하는 상황에서 우리는 경계를 유지하는 동시에 신원 및 데이터 도난의 희생자가 될 위험을 줄이기 위해 기술을 사용해야 합니다.